检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。
部分接口暂未设置授权项,请添加das:*:* 授权项,或直接添加DAS FullAccess系统策略调用接口。 父主题: 权限策略和授权项
如何通过DAS实现只读账号登录数据库 DAS服务的系统权限策略中本身不支持只读账号,但是可以通过在IAM里创建用户自定义策略,搭配数据库自身的只读账号功能来实现。 IAM权限和数据库权限的区别 DAS作为管理面服务,不会直接对客户的数据库实例资源进行增删改操作。
前提条件 给用户组授权之前,请您了解用户组可以添加的DAS系统策略,并结合实际需求进行选择,DAS支持的系统策略,请参见:DAS系统权限。若您需要对除DAS之外的其它服务授权,IAM支持服务的所有策略请参见权限策略。
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权其控制对华为云资源的访问范围。
单击“订阅”,系统会将诊断报告直接发送到您输入的邮箱中。 订阅功能开启有如下注意事项: 订阅功能依赖SMN服务。 开启订阅功能后,系统定时触发或用户手动发起诊断并且诊断结果异常时,才会向指定邮箱发送邮件。 单击“发起诊断”对当前实例进行诊断操作。
图2 新建数据库 可以使用如下SQL语句查询系统表pg_collation,来获取字符集支持的Collation和Ctype信息。
此接口只是将注册的数据库用户在DAS系统里删除,不会真正删除数据库用户对象。 目前仅支持MySQL实例。 调试 您可以在API Explorer中调试该接口。
新建Schema 在GaussDB数据库管理控制台新建数据库后,用户无法在系统自带的Schema中进行操作,需要新建Schema,在新建的schema下进行SQL相关操作。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于获取用户Token接口,由于不需要认证,所以只添加“Content-Type”即可,添加消息头后的请求如下所示。
如何调用API 构造请求 认证鉴权 返回结果
请添加das:*:* 授权项调用接口,或直接添加DAS FullAccess系统策略调用接口。 父主题: 使用前必读
使用须知 系统库下的表不允许变更。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧导航栏中,单击“开发工具”,进入开发工具页面。
实例连接数查询 数据管理服务系统会记录连接到当前DDS实例的客户端IP和对应的连接数,您可以根据实际情况在客户端进行调整。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。
事件监控默认开通,您可以在事件监控中查看系统事件和自定义事件的监控详情,DAS目前支持的系统事件请参见事件监控支持的事件说明。 父主题: 事件监控
在“事件监控”页面,默认展示近24小时的所有系统事件。 图1 查看事件监控信息 您也可以根据需要选择“近1小时”“近3小时”“近12小时”“近24小时”“近7天”“近30天”,分别查看不同时段的事件。
数据管理服务系统会根据评分规则对实例的运行情况进行分数扣除,您可以在控制台上查看得分,关于如何查看,详情请参见巡检评分。 评分规则表 表1 TaurusDB实例的评分规则表 扣分项 含义 扣分子项 条件 分数计算规则 内存使用率(memUsage) 一天的平均内存使用率。
数据管理服务系统会根据评分规则对实例的运行情况进行分数扣除,您可以在控制台上查看得分,关于如何查看,详情请参见巡检评分。
支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用的API接口。
接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。